Um centro de dados pode enfrentar muitos diferentes auditorias, de procedimentos de segurança para a eficiência energética. Normalmente, os auditores se concentrar em um único aspecto a cada ano se as auditorias são anuais. Porque existem tantos aspectos diferentes de uma auditoria de centro de dados, nenhuma norma abrange-los todos- no entanto, as empresas podem aderir aos padrões que cobrem aspectos individuais.
ITIL Listas
A Information Technology Infrastructure Library fornece um conjunto de listas de verificação para vários aspectos de desenvolvimento e gestão de serviços, que se aplicam aos data centers. Em particular, as seções de infra-estrutura de Prestação de Serviços e Tecnologia de Informação e Comunicação de ITIL aplicar fazer os centros de dados. ITIL é um padrão da indústria, e comum para a gestão e planejamento de projetos de tecnologia da informação na Europa.
Auditoria de Segurança usando ISO 27000
Verificando a segurança de qualquer organização pode ser problemático, e centros de dados não são excepção. Organização Internacional de Normalização / Comissão Electrotécnica Internacional 27000 série é um conjunto de normas que especificam como a utilização de sistemas de segurança da informação. Em particular, uma das utilizações previstas é fornecer informações relevantes sobre as políticas de segurança da informação, diretrizes, normas e procedimentos para organizações externas.
Serviços de Outsourcing Auditoria usando ISO 27001
A ISO 27001 contém listas de verificação para data center auditorias serviços de outsourcing. Os pontos de verificação incluem a instalação e as operações de hardware e em software de monitorização contínua da performance, capacidade e práticas de gestão de Estado- e software operacionais, incluindo backup e atualizar. procedimentos de recuperação em caso de falha e as capacidades para suportar serviços de terceiros também fazem parte da lista de verificação.
SAS 70 auditoria de Organizações de Serviço
O Instituto Americano de Contadores Públicos Certificados desenvolveu o Statement on Auditing Standards No. 70 para organizações de serviços. É um meio de verificar os objetivos de controle e atividades de controle de uma organização de serviço. Em caso de serviços relacionados a TI, isso implica uma auditoria centro de dados. Apesar do uso comum do SAS 70, a Declaração sobre Normas de atestado acoplamentos número 16 e os Considerações de Auditoria padrão de auditoria relativos a uma entidade Usando uma Organização de Serviços substituiu. Embora nem o SAS 70, nem as novas normas substituindo-contém listas de verificação, como tal, eles têm como objectivo proporcionar um conjunto de requisitos que você pode verificar.